[发明专利]一种针对云计算IaaS层高危安全漏洞检测方法和系统在审

专利信息
申请号: 201510615688.9 申请日: 2015-09-24
公开(公告)号: CN105610776A 公开(公告)日: 2016-05-25
发明(设计)人: 肖树根;王彦杰 申请(专利权)人: 中科信息安全共性技术国家工程研究中心有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100195 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种针对云计算IaaS层高危安全漏洞检测系统,该系统包括控制模块、业务模块和数据模块;所述控制模块为用户提供WEB控制界面,是用户操作的入口,所述业务模块负责具体扫描及扫描管理,数据模块负责漏洞扫描相关所有数据的管理。本发明的优点在于:本发明所述的系统能及时发现云计算laaS层可能存在的漏洞并予以修补,能够增加laaS服务的安全性,有效防止可能的黑客攻击,避免不必要的损失;通过将扫描模块设计为插件形式,使得扫描模块更新更加方便,另外采用扫描插件机制,有利于整个扫描模块的可扩展性,在扫描模块中添加新插件即可更新扫描模块所能扫描的漏洞种类,便于整个模块及系统的整体式升级和扩展。
搜索关键词: 一种 针对 计算 iaas 高危 安全漏洞 检测 方法 系统
【主权项】:
一种针对云计算IaaS层高危安全漏洞检测系统,其特征在于:所述的高危安全漏洞检测系统包括控制模块、业务模块和数据模块;所述控制模块为用户提供WEB控制界面,是用户操作的入口;所述业务模块包括系统管理模块和扫描模块两个部分,业务模块主要完成对IaaS层漏洞扫描和扫描管理;其中,所述系统管理模块是连接WEB控制界面与扫描执行部件的桥梁,主要针对WEB控制界面下发的任务进行管理调度,将任务下发给扫描模块进行扫描,同时将收到的扫描结果返回到WEB界面;另外,系统管理模块还对扫描结果生成的报表、日志以及数据库信息进行管理;所述扫描模块主要接收来自系统管理模块下发的扫描任务,根据扫描任务的要求从扫描策略库中配置相应的扫描策略,调用漏洞扫描插件库中的相应插件对被扫描目标进行扫描,实现对被扫描目标的基本信息探测、端口扫描和漏洞扫描,同时将扫描结果记录于结果数据库中;所述数据模块为实现对漏洞检测期间所有相关数据信息处理的集合,数据模块包含漏洞扫描插件库、扫描策略库、漏洞知识库、任务列表库、结果数据库和报表数据库;其中,漏洞扫描插件库是针对于多种类别漏洞形成的一套网络漏洞测试程序,每一个程序均为一个针对于某种特定类别漏洞的可自行定义的插件,针对不同IaaS云平台的漏洞扫描插件开发完成后,存储在漏洞扫描插件库;扫描策略库主要用于记录用户扫描策略的数据库,用户根据扫描需求采用不同的扫描策略;扫描策略库主要提供具有代表性的典型扫描策略基础上,允许用户根据扫描需求自行设定扫描策略;漏洞知识库为所有被扫描目标创建的知识库文件,知识库文件按照扫描目标接收扫描时的IP地址起名,内容为通过扫描获得的被扫描目标的相关信息;任务列表库,用于记录任务列表的数据库;结果数据库,用于记录扫描结果的数据库;所述控制模块、业务模块及数据模块三个模块均安装于服务器中,所述控制模块、业务模块及数据模块三个模块之间采用加密的通信协议进行彼此通信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科信息安全共性技术国家工程研究中心有限公司,未经中科信息安全共性技术国家工程研究中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510615688.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top